Бутерин: пока в системе есть уязвимость, ИИ ее найдет - nft
>Нейросети Нейросети
>Рынки Рынки

Новости

08 октября 26

Бутерин: пока в системе есть уязвимость, ИИ ее найдет

Сооснователь Ethereum предупредил: модели доберутся до любой дыры в связке «кошелек–пользователь».

6 октября в Сингапуре на конференции OKX NOW сооснователь Ethereum Виталик Бутерин (Vitalik Buterin) выступил на тему безопасности нейросетей. Он обратил внимание на то, что модели уже выходят из песочниц, атакуют сайты и находят уязвимости в программах. 

«Следующие поколения ИИ будут находить и те дыры, которые пока остаются незамеченными», — сказал он.

Бутерин не призывает срочно переводить средства на новые кошельки, но считает, что риски для криптографии, связанные с ускоренным с помощью ИИ развитием математики, уже стоит воспринимать всерьез. 

По его оценке, в ближайшие два года новые математические методы могут серьезно ослабить стойкость некоторых постквантовых систем шифрования, а ECDSA — криптографический алгоритм электронной подписи, использующийся, в частности, для подтверждения права распоряжаться криптовалютой — может оказаться уязвимой раньше ожидаемого срока.

Что уже меняется в безопасности интерфейса

Виталик подчеркнул, что хотя ИИ-модели помогают Ethereum находить ошибки и проводить формальную проверку на уровне протокола и приложений, они также показали реальную способность к атакам: выходили из песочниц, роняли сайты и находили эксплуатируемые дефекты в коде.

«Пока в системе есть уязвимость, нейросеть ее найдет. GPT-7 найдет, Claude 7 найдет, DeepSeek 7 тоже найдет», — заявил он.

Виталик Бутерин. Источник: OKX

В качестве примера уже произошедших атак Бутерин привел взлом одного из крупнейших криптокошельков Safe, когда удар пришелся на слой между блокчейном и пользователем, а потери составили почти $1,4 млрд. Именно этот слой Бутерин считает главным источником риска, так как значительная часть крупных потерь происходит на уровне интерфейса.

«Около месяца назад я впервые обновил запись ENS без традиционного интерфейса. Я попросил локального ИИ-агента написать скрипт, и вся процедура заняла около пяти минут. Думаю, скоро это станет нормой: сложные операции в блокчейне можно будет выполнять напрямую с помощью ИИ, который постепенно станет основным способом взаимодействия с сетью. Вместе с этим появятся свои риски. Нужно проверять, безопасен ли сам ИИ, не подсунули ли ему чужую инструкцию и понимает ли он, какую операцию выполняет в сети. Часть старых проблем уйдет, на их месте возникнет новый набор», — сказал Виталик.

Читайте также: Адам Бэк: квантовый переход биткоина покажет, живы ли монеты Сатоши

Кто в зоне риска и как действовать

7 октября Джастин Дрейк (Justin Drake), исследователь Ethereum Foundation, призвал криптоиндустрию готовиться к «режиму бункера» на случай взлома ECDSA. Крупным держателям он советует перевести основную часть средств на адреса, с которых ни разу не отправляли транзакции: у них публичный ключ скрыт за хешем.

«Когда они все же подписывают транзакцию, им следует также переместить остаток средств на новый адрес (возможно, сгенерированный из той же сид-фразы)», — написал он.

Торопиться и паниковать не нужно: спешная миграция принесет больше вреда, чем пользы, а сам перенос не требует ни новой криптографии, ни новых кошельков. Тем не менее, по оценке Дрейка, подпись ECDSA может быть взломана раньше появления мощных квантовых компьютеров — в худшем случае в течение нескольких месяцев.

Основание для тревоги он видит в том, что ИИ начал опровергать математические гипотезы, считавшиеся незыблемыми десятилетиями. Свежий релиз OpenAI, по его мнению, означает приход математического сверхинтеллекта, а криптография, защищающая Bitcoin и Ethereum, может оказаться самым уязвимым звеном. 

Дрейк также отметил, что среди 722 математических результатов OpenAI почти нет работ по криптографии, и допустил закулисное вмешательство властей США.

«Я видел своими глазами, как они цензурировали академические работы по квантовому криптоанализу», — заявил он.

Исследователь призвал крупных игроков подать пример: Binance, Bitbank, Robinhood, Bitfinex и Tether, по его словам, могут усилить защиту холодных хранилищ. Кошельки с балансом менее 50 BTC частично прикрыты «щитом Сатоши» — около 20 тысяч открытых адресов Сатоши, на каждом из которых лежит по 50 BTC. В долгосрочной перспективе он предлагает делать ставку на хеш-криптографию и ускорить дорожную карту Ethereum.

Читайте также: Galaxy Research оценила риски квантовых атак для биткоина

В отличие от Дрейка, Бутерин не рекомендует переносить средства. Держать монеты на адресах, с которых не отправляли транзакций, по его словам, стоит, если это не сложно, но с миграциями нужна осторожность.

«Будьте осторожны с миграциями: лично я потерял больше денег из-за неудачных миграций, чем из-за всех взломов вместе взятых», — написал Виталик.

Владельцам мультисиг-кошельков он советует собирать подтверждения вне блокчейна.

Кто еще высказывался по теме

Глава криптографии Coinbase Йехуда Линделл (Yehuda Lindell) раскритиковал предупреждение Дрейка. 

«Нет никаких доказательств того, что старые предположения о криптографической стойкости были некорректными. То, что ИИ способен доказывать сложные математические теоремы, вовсе не означает, что задачи, которые сегодня считаются трудными, перестали быть таковыми. Вывод “ИИ силен в математике, значит стойкость эллиптических кривых находится под угрозой” не имеет под собой логических оснований», —заявил он.

Линделл также заявил, что нет доказательств большей уязвимости эллиптических кривых по сравнению с хеш-функциями. 

«Предупреждение о такой угрозе без доказательств — это FUD», — считает эксперт.

Он отметил, что реальный взлом криптографии на эллиптических кривых имел бы последствия далеко за пределами криптовалютных кошельков. В таком случае злоумышленники смогли бы, например, подделывать банковские сертификаты и подписывать вредоносные приложения, но говорить о такой угрозе сейчас — «лишь страшилка».

Сооснователь и директор по безопасности Bitcoin-компании Casa Джеймсон Лопп (Jameson Lopp) ответил на пост Дрейка, сославшись на аргументы Линделла. Он отметил, что последние несколько месяцев сталкивается с ускоренным с помощью ИИ поиском уязвимостей и считает разговоры о взломе самой криптографии преждевременными.

«Последние несколько месяцев я наблюдаю, как ИИ ускоряет поиск уязвимостей, и поэтому считаю, что беспокоиться о взломе криптографии пока преждевременно. У нас есть куда более насущные проблемы, которыми нужно заниматься прямо сейчас. Теоретические угрозы будущего могут подождать», — написал он.

Управляющий партнер венчурного фонда Dragonfly Хасиб Куреши (Haseeb Qureshi) в ответ на пост Дрейка встал на его сторону. По его словам, предупреждение выглядит «очень трезвым»: при столь быстром прогрессе в математике нет причин подвергать себя лишнему риску.

«Риск не квантовый: обычная математика может опровергнуть недоказанные предположения о стойкости криптографии», — подчеркнул он.

Куреши также заметил, что некоторое время придется жить в режиме UTXO, то есть избегать повторного использования адресов, чтобы не раскрывать публичные ключи.

Комментарий редакции

Угроза пришла оттуда, откуда ее не ждали. Раньше индустрия боялась квантовых компьютеров, которые смогут взломать блокчейн вычислительной мощностью. Теперь под вопросом оказываются не сами блокчейны, а система цифровых подписей, на которой держится доступ к средствам. Пока это гипотеза: доказательств взлома ECDSA нет, и часть экспертов считает предупреждения преждевременными.

Важно и то, как поведет себя рынок. Поспешные массовые переводы сами по себе опасны: Дрейк предупреждает, что это навредит больше, чем принесет пользы, а Бутерин признает, что потерял больше денег из-за неудачных переносов, чем из-за взломов. А если часть держателей решит искать защиту на биржах, вспомним проблемы, о которых мы писали в последние недели: уязвимости и блокировки средств пользователей.

Риски в крипте были всегда, но каждый из них заставлял индустрию совершенствовать защиту. Остается надеяться, что протоколы безопасности будут пересмотрены и усилены заранее. Возможно, именно разговоры о взломе кошельков с помощью ИИ приведут к появлению более надежных способов защиты.

Такие дела, собачка

Читайте также:

Данный пост носит исключительно информационный характер и не является рекламой или инвестиционным советом. Пожалуйста, проводите собственное исследование, принимая какие-либо решения.

Мы используем файлы cookie, чтобы улучшить работу сайта и анализировать посещаемость.
Подробнее — в политике конфиденциальности